- - 15 beste verktøy for nettverksovervåking satt på prøve i 2019

15 beste verktøy for nettverksovervåking satt på prøve i 2019

Akkurat som mekanikere eller snekkere trenger dem,nettverksadministratorer trenger også verktøy for å gjøre jobben sin. Dette gjelder spesielt ettersom nettverk blir større og etter hvert som selskaper stoler mer og mer på dem for den daglige driften. I dag kan ikke bare strømbrudd, men tregtak i bedriftsnettverk, ha store konsekvenser. Nettverksadministratorer må bruke riktige verktøy for å overvåke nettverk og feilsøke problemer de finner. Heldigvis er mange verktøy tilgjengelige. Muligens for mange. Dette er grunnen til at vi er i ferd med å introdusere deg for våre 15 beste verktøy for nettverksovervåking.

Vi begynner diskusjonen vår med å snakke ombehov for nettverksovervåkningsverktøy og de forskjellige typer verktøy som er tilgjengelige. Vi får se hvordan båndbreddeutnyttelsesmonitorer, nettverksanalysesystemer og pakkesniffere fungerer og hvordan de kan brukes til vår fordel. Deretter avslører vi de fem beste verktøyene i hver av de tre kategoriene. Noen er gratis og / eller åpen kildekodeverktøy, andre er kommersielle pakker.

Behovet for nettverksovervåkningsverktøy

Nettverkstrafikk ligner veldig på veitrafikk. Akkurat som nettverkskretser kan betraktes som motorveier, er data som transporteres på nettverk som kjøretøy som kjører på motorveien. Men i motsetning til biltrafikk der du bare må se for å se om og hva som er galt, kan det være vanskelig å se hva som skjer i et nettverk. For det første skjer alt veldig raskt og data som transporteres på et nettverk er usynlig for det blotte øye.

Nettverksovervåking verktøy lar deg "se" nøyaktighva som skjer på nettverket ditt. Med dem vil du kunne måle bruken av hver krets, analysere hvem og hva som bruker båndbredde og bore dypt ned i nettverkets "samtaler" for å bekrefte at alt fungerer normalt.

Ulike typer overvåkningsverktøy

Det er i utgangspunktet tre hovedtyper nettverkovervåkingsverktøy. Hver og en går litt dypere enn den forrige og gir flere detaljer om trafikken. For det første er det bruksskjermer for båndbredde. Disse verktøyene vil fortelle deg hvor mye data som blir transportert i nettverket ditt, men det handler om det.

For mer informasjon, trenger du en annen typeverktøy, nettverksanalysatorer. Dette er verktøy som kan gi deg litt informasjon om hva som skjer. De vil ikke bare fortelle deg hvor mye trafikk som går forbi. Thay kan også fortelle deg hvilken type trafikk og mellom hvilke verter den beveger seg.

Og for mest mulig detalj har du pakkesniffere. De gjør en grundig analyse ved å fange og avkode trafikk. Informasjonen de gir, lar deg se nøyaktig hva som skjer og kartlegge problemer med størst nøyaktighet.

Båndbreddebruksmonitorer

De fleste båndbreddebrukskjermer er avhengige avEnkel nettverksadministrasjonsprotokoll eller SNMP for å kartlegge enheter og få trafikkmengde på alle - eller noen - av grensesnittene. Ved å bruke disse dataene vil de ofte bygge grafer som skildrer båndbreddebruk over tid. Vanligvis vil de tillate en å zoome inn i et smalere tidsrom der grafoppløsningen er høy og viser for eksempel 1 minutters gjennomsnittlig trafikk eller zoome ut til et lengre tidsrom - ofte opp til en måned eller til og med et år - der det viser daglige eller ukentlige gjennomsnitt.

SNMP i et nøtteskall

Den enkle nettverksadministrasjonsprotokollen - ellerSNMP – kan brukes til ekstern overvåking og konfigurering av nettverksutstyr. Til tross for navnet er det ikke akkurat enkelt, og å implementere det kan vise seg å være en skremmende oppgave. SNMP-aktiverte enheter gjør et visst antall parametere - kalt OID - tilgjengelige. Noen er modifiserbare konfigurasjonsparametere, slik at man kan endre dem mens andre er skrivebeskyttet.

Når det gjelder overvåking av båndbredde, er vi detspesielt interessert i to OID-er. De kalles byte inn og byte ut. Ved å lese disse verdiene med nøyaktig tidsbestemte intervaller, kan antall byte per tidsenhet - som er nøyaktig hva båndbredden er - beregnes. De fleste nettverksenheter, som brytere og rutere, har et slikt sett med OID-er for hvert grensesnitt.

Vanligvis en nettverksbåndbreddebrukovervåkningssystemet vil polle hver enhet med 5 minutters intervaller. Den vil deretter trekke fra den forrige verdien på telleren fra den gjeldende for å få antallet byte overført på fem minutter. Det vil multiplisere dette tallet med 8 for å få antall biter. Og til slutt vil den dele den med 300 for å få båndbredden i biter per sekund.

I tillegg til biter inn og biter ut tellere,noen overvåkningssystem for båndbredde vil tillate en å overvåke andre parametere. For eksempel er det grensesnittinngangsfeil og grensesnittutgangsfeil-OID-er som kan polles for å beregne feilhastigheten.

Nettverksanalysesystemer

Hvis du trenger å vite mer enn mengden avtrafikk som går forbi, trenger du et mer avansert overvåkingssystem. Det du trenger er det vi omtaler som et nettverksanalysesystem. Disse systemene er avhengige av programvare som er innebygd i nettverksutstyr for å sende dem detaljerte bruksdata. Disse systemene kan typisk vise topppratører og lyttere, bruk etter kilde eller destinasjonsadresse, bruk etter protokoll eller etter applikasjon og flere andre nyttige opplysninger om hva som skjer.

Mens noen systemer bruker programvareagenter som dumå installere på målsystemer, de fleste av dem stoler i stedet på standardprotokoller som NetFlow, IPFIX eller sFlow. Disse er vanligvis innebygd i utstyr og er klare til bruk så snart de er konfigurert.

Flowanalyse 101

Opprinnelig opprettet som en måte å forenkleoppretting av tilgangskontrollister, ble NetFlow utviklet av Cisco Systems. Ingeniører innså raskt at de innsamlede dataene kunne brukes til en annen bruk ved å eksportere dem til en enhet som kan analysere den informasjonen.

NetFlow bruker en trekomponentarkitektur. Eksportøren som kjører på den overvåkede enheten, samler pakker i strømmer og eksporterer strømningsregistreringer til en strømningsoppsamler. Strømningssamleren håndterer mottak, lagring og forbehandling av strømningsdata. Til slutt blir strømningsanalysatoren brukt til å analysere mottatte strømningsdata. Mange systemer kombinerer samleren og analysatoren i en enhet.

NetFlow var eksklusivt for Cisco-enheter nåofte funnet på utstyr fra andre produsenter. Det kan gå etter andre navn som Jflow på Juniper-utstyr. Den siste versjonen ble til og med laget som en IETF-standard kalt IPFIX. Det er også et konkurrerende system kalt sFlow fra inMon som også er til stede på flere merker nettverksutstyr. Og selv om NetFlow og sFlow er betydelig forskjellige i måten de fungerer på, kan mange overvåkningssystemer håndtere begge protokollene.

Les den siste artikkelen vår for mer informasjon om nettverksanalysesystemer: Beste NetFlow samlere og analysatorer for Windows: Gjennomgått i 2018.

Hva med pakkesniffere?

Hvis du trenger enda mer informasjon omtrafikk på nettverket ditt, tilbyr pakkesniffere så mange detaljer som muligens kan samles. De jobber ved å fange hver pakke og avkode den. De lar deg se alle detaljer i en spesifikk samtale. De kan være svært nyttige for å finne den nøyaktige kilden til et nettverksproblem.

La oss for eksempel si at brukere har vært detklager over at denne applikasjonen er mye tregere enn vanlig. Siden nettverk ofte er plaget med overbelastning, vil brukerens første refleks være skylden i nettverket. Du bruker båndbreddemonitorer eller nettverksanalysatorer og finner ingen spor av overbelastning noe sted. Det er når du får pakkesniffen din og ved å undersøke trafikken, ser du at for hver forespørsel klienten sender til serveren, kommer svaret bare tilbake 10 sekunder senere. For å utelukke ethvert nettverksproblem, gjentar du testen ved å fange trafikk på serverens nettverksgrensesnitt og se den samme oppførselen. Dette bekrefter at det er serveren som er treg til å svare, og at det ikke er noe galt med nettverket.

Våre Topp 5 overvåkningsverktøy for båndbredde

Fordi de er det mest grunnleggende nettverketovervåkingsverktøy, og de skal være de første du distribuerer, la oss starte med en rask gjennomgang av våre fem overvåkningsverktøy for båndbredde. Noen er gratis og / eller åpen kildekode mens andre har betalt programvare. De bruker alle SNMP for å periodisk avstemme nettverksenhetene dine - og mer, slik du ser - og lage grafer for båndbreddeutnyttelse, noe som gir deg en viss synlighet på nettverkets bruk.

1. SolarWinds sanntids båndbreddemåler - (GRATIS NEDLASTING)

SolarWinds er velkjent innen nettverksfeltetfor sine verktøy og gratis verktøy. Et av de beste gratis verktøyene er SolarWinds båndbreddeskjerm i sanntid. Programvaren kjøres på Windows og bruker SNMP til å pollere nettverksenheter og få trafikkstatistikk fra grensesnittene. Resultatene vises visuelt på grafer som viser båndbreddebruk mot tid.

SolarWinds sanntids båndbreddemåler

Dette gratis verktøyet er imidlertid noe begrenset. Den kan bare konfigureres til å polle én enhet om gangen, og den vil bare beholde og vise data fra de siste 60 minuttene. Det er knapt nok for de minste feilsøkingsoppgavene. Det er også en flott introduksjon til SolarWinds ’andre verktøy. SolarWinds Network Performance Monitor, som for eksempel er tilgjengelig for kjøp, gir en omfattende overvåkningsløsning for båndbredde som kan skalere opp til nettverk i alle størrelser

SolarWinds sanntids båndbreddemåler erdistribuert som en bunt sammen med SolarWinds nettverksanalysator, et annet flott gratis verktøy som du kan bruke til å overvåke NetFlow-aktiverte enheter. Dette verktøyet lar deg bore ned etter samtale, applikasjon, sluttpunkter eller protokoll som sanntids båndbreddemonitor ikke vil.

LAST NED LINK: https://www.solarwinds.com/free-tools/network-analyzer-bandwidth-monitoring-bundle

2. ManageEngine SNMP Monitoring Software for båndbredde

ManageEngine er også kjent for sine gratis verktøy. Vi liker spesielt SNMP-programvare for overvåkning av båndbredde. Det er en del av ManageEngines gratis OpUtils-pakke. Den enorme pakken inneholder også 15 andre nettverksadministrasjonsverktøy. Programvaren kan kjøres på Windows eller Linux. Gratisutgaven er noe begrenset og vil gi deg opptil 10 enheter og deres grensesnitt. Hvis du administrerer et mindre nettverk, kan det være alt du trenger.

ManageEngine Network Traffic Monitor

Systemet har et automatisk funnprosess som skanner nettverket ditt etter SNMP-aktiverte enheter å overvåke. Du kan deretter se enhetens grensesnittstatus fra inventarfanen. Verktøyet har også grafer over bruk av båndbredde og rapporter som viser siste dag til siste måned. Det er til og med et varslingssystem for å varsle deg om unormale trafikkmønstre.

Det er også en betalt versjon uten enhetbegrensning som du kanskje vil prøve. ManageEngine tilbyr en gratis 30-dagers evalueringsversjon av hele OpsUtil-programvaren. Faktisk starter gratisversjonen som en 30-dagers prøveversjon av den ubegrensede versjonen som går tilbake til begrensede funksjoner etter at prøveperioden er slutt.

3. MRTG

Multi Router Traffic Grapher, eller MRTG, erslags bestefar til alle overvåkningssystemer for nettbredde. Det er et åpen kildekode-prosjekt som har eksistert siden 1995. Det er fremdeles i utbredt bruk, til tross for at den siste versjonen allerede er rundt fem år gammel. Det er tilgjengelig for Linux og Windows. Innledende oppsett og konfigurasjon er noe mer komplisert enn det du opplever med andre overvåkningssystemer, men utmerket dokumentasjon er lett tilgjengelig.

MTRG indeksside

Å installere MRTG er en flertrinnsprosess og dumå nøye følge installasjonsinstruksjonene. Når den er installert, konfigurerer du programvaren ved å redigere konfigurasjonsfilen. MRTG kan lastes ned direkte fra utviklerens nettsted. Den er tilgjengelig som en .zip-fil for windows eller en tarball for Linux. Fra og med denne skrivingen er den siste stabile utgivelsen 2.17.4.

Hva MRTG mangler i brukervennlighet, vinner det innfleksibilitet. Stort sett skrevet i Perl kan det lett endres og tilpasses ens eksakte behov. Og det at det er det første overvåkningssystemet og at det fremdeles er rundt, er et vitnesbyrd om verdien.

4. Kaktus

Du kan tenke på kaktus som MRTG på steroider. Fleksibelt og allsidig som det fjerne søskenbarnet, det er et mer polert produkt og kan skryte av et nettbasert brukergrensesnitt som gjør konfigureringen av det veldig enkelt og intuitivt. Kaktus har en rask poller, avanserte grafmaler, flere anskaffelsesmetoder og brukerstyring. Den kan skalere opp til nettverk av praktisk talt alle størrelser, inkludert flere nettsteder.

Kaktus-skjermbilde

Kaktus er en frontend til RRDTool, en åpen kildekode,høy ytelse datalogging og graferingssystem for tidsseriedata. RRDTool er en direkte etterkommer av MRTG. Kaktus lagrer dataene for å lage og fylle grafer i en MySQL-database, og de er helt skrevet i PHP.

Det er enkelt å konfigurere Cati. Hvis du for eksempel legger til en enhet, må du oppgi IP-adressen eller vertsnavnet og SNMP-fellesskapet. Kaktus oppdager deretter enhetens grensesnitt og lar deg velge hvilke (r) du vil rive bruksgrafer til.

Besøk Cacti-nettstedet for mer informasjon om dette produktet eller for å laste det ned. Det er helt gratis for bruk.

5. PRTG

Paessler Router Traffic Grapher eller PRTG erenda et flott produkt. Overvåkningsløsningen er noe lik Cacti eller MRTG med en mer polsk og profesjonell følelse. I følge Paessler kan du sette opp PRTG om et par minutter.

PRTG

PRTG er et funksjonsrikt produkt. Som brukergrensesnitt kan du velge mellom en egen Windows-konsoll, et Ajax-basert nettgrensesnitt samt mobilapper for Android og iOS. PRTG lar deg skrive ut QR-kodetiketter som du kan feste på de overvåkede enhetene dine. Skanning av disse kodene fra mobilappen fører deg raskt til enhetens grafer.

PRTG kan overvåke enheter ved hjelp av SNMP, WMI, NetFlow og Sflow. Den har også mange rapporter som kan vises som HTML eller PDF eller eksporteres til CSV eller XML for å bli behandlet eksternt.

Du kan laste ned enten gratisversjonen avgratis 30-dagers prøveversjon. Førstnevnte vil begrense deg til å overvåke opptil 100 sensorer, en sensor er hver parameter du vil overvåke. For eksempel vil overvåking av båndbredde på hver port på en 48-port bryter kreve 48 sensorer. Og hvis du også vil overvåke bryterens CPU og minnelaster, trenger du to sensorer til.

Våre Topp 5 verktøy for strømningsanalyse

Mens overvåkingssystemer for båndbredde vil vise deghvor mye nettverket ditt bruker, det fremdeles etterlater deg i mørket med hensyn til hvordan det brukes. For den slags synlighet, må du distribuere det neste nivået av overvåkningssystemer, flowanalyseverktøy. Disse verktøyene bruker NetFlow og dens varianter eller sFlow for å samle detaljert informasjon om hvilken trafikk som transporteres på nettverket ditt. Akkurat som vi gjorde med overvåkningsverktøy for båndbredde, er her våre fem beste verktøy for flytanalyse.

1- SolarWinds NetFlow Traffic Analyzer (30-dagers gratis prøveperiode)

Det virker som om SolarWinds har en flott løsning påhvert nettverksadministrasjonsbehov og strømningsanalyse er en av dem. SolarWinds NetFlow Traffic analysator har en gratis 30-dagers prøveperiode, slik at du kan se selv om dette produktet er noe for deg.

SolarWinds Netflow Analyzer i sanntid

SolarWinds NetFlow Traffic Analyzer kanovervåke nettverksbruk etter applikasjon, protokoll og IP-adressegruppe. Den kan ikke bare overvåke NetFlow-enheter, men også J-Flow, sFlow, NetStream og IPFIX. Verktøyet samler flytdata, ordner det til et brukbart og meningsfullt format og presenterer dem for brukere i et nettbasert grensesnitt. Den kan brukes til å identifisere hvilke applikasjoner og kategorier som bruker mest båndbredde.

GRATIS 30-DAGERS prøve: https://www.solarwinds.com/netflow-traffic-analyzer/registration

SolarWinds er også kjent for sine gratis verktøy ogdet er et funksjonsbegrenset gratis produkt kalt SolarWinds Real-Time Netflow Analyzer. Den støtter bare NetFlow og har ikke mange avanserte funksjoner i hele produktet, men hvis alle nettverksenhetene dine støtter NetFlow, kan det være nok for dine behov.

GRATIS NEDLASTING: https://www.solarwinds.com/free-tools/real-time-netflow-analyzer/registration

2- PRTG Network Monitor

Vi har introdusert PRTG i forrige seksjonom overvåkingssystem for båndbredde, men PRTG er også en utmerket strømningssamler og analysator. Faktisk er PRTG en bred integrert løsning som kan overvåke alle aspekter av nettverket ditt. Og hvis du bare er interessert i flytovervåkning, kan gratisversjonen være alt du trenger. Den gratis versjonen av PRTG lar deg overvåke opptil 100 sensorer. Og hver strømningsdatakilde teller som en sensor. Konkret betyr dette at gratisversjonen kan overvåke strømmer fra opptil 100 enheter. Dette er tilstrekkelig for mange nettverk.

PRTG - Side

Det er enkelt å installere PRTG, og det er enauto-discovery prosess som kan hjelpe med den opprinnelige konfigurasjonen. Sensorer som NetFlow-samlere kan også legges til manuelt. Det er til og med en detaljert video som viser deg hvordan det gjøres. Serveren kjører bare på Windows, men brukergrensesnittet er nettbasert og kan nås fra hvilken som helst nettleser. Det er også en mobilapp for iOS eller Android som du kan installere på smarttelefonen eller nettbrettet.

3 - Gransking

Scrutinizer fra Plixer er mer enn bare en flytanalysesystem. Den har muligheten til å overvåke forskjellige flytetyper som NetFlow, J-flow, NetStream og IPFIX, slik at du ikke er begrenset til å overvåke bare Cisco-enheter. Scrutinizer tilbyr effektiv datainnsamling og kan enkelt skalere opptil mange millioner strømmer per sekund. Det fungerer i både fysiske og virtuelle miljøer og kommer med avanserte rapporteringsfunksjoner.

Scrutinizer

Scrutinizer er tilgjengelig i mange versjoner fra den grunnleggende gratisversjonen til den fullverdige “SCR” nivå som kan skalere opp til over 10 millioner strømmerper sekund. Gratisversjonen er begrenset til 10 tusen strømmer i sekundet, og den vil bare beholde råstrømsdata i 5 timer, men den skal være mer enn nok for å feilsøke nettverksproblemer. En gratis prøveperiode på 30 dager er tilgjengelig for alle betalte versjoner. Og etter at prøveperioden er over, vil den gå tilbake til gratisversjonen.

4- ManageEngine NetFlow Analyzer

ManageEngine NetFlow Analyzer har en nettbasertgrensesnitt som tilbyr et imponerende antall forskjellige visninger på nettverket ditt. Du kan se trafikk etter applikasjon, etter samtale, etter protokoll og flere flere alternativer. Du kan også angi varsler som for eksempel angi en trafikkterskel på et bestemt grensesnitt og bli varslet når trafikken overskrider den.

ManageEngine Network Traffic Analyzer

Verktøyets instrumentpanel inneholder flere kakediagrammer som viser toppprogrammer, toppprotokoller eller toppsamtaler. Den kan også vise en "varmekart" med status for de overvåkede grensesnittene. Kontrollpaneler og rapporter kan tilpasses slik at de bare inneholder informasjonen du finner nyttig. Videre er dashbordet der varsler vises i form av popup-vinduer. Det finnes også en smarttelefon-app som lar deg få tilgang til dashbordet og rapporter fra hvor som helst.

ManageEngine NetFlow Analyzer støtter de flesteflyteknologier inkludert NetFlow, IPFIX, J-flow, NetStream og noen få andre. Produktet er tilgjengelig i to versjoner. Gratisversjonen vil være identisk med den betalte de første 30 dagene, men den vil deretter gå tilbake til å overvåke bare to kilders grensesnitt eller strømmer. For den betalte versjonen er lisenser tilgjengelige i flere størrelser fra 100 til 2500 grensesnitt eller strømmer.

5 nProbe og ntopng

nProbe og ntopng er to open source-verktøy. Ntopng er et nettbasert trafikkanalyseverktøy for å overvåke nettverk basert på strømningsdata mens nProbe er en NetFlow og IPFIX eksportør og samler. Sammen sørger de for en veldig fleksibel analysepakke. Hvis du er kjent med Unix-kommandoen ntop, er ntopng neste generasjons GUI-versjon av dette tidløse verktøyet.

NtopNG

Det er en gratis fellesskapsversjon av ntopng, menDu kan også kjøpe enterprise-versjonen. Og selv om det kan være dyrt, er det gratis for utdanningsorganisasjoner og ideelle organisasjoner. Når det gjelder nProbe, kan du prøve det gratis, men det er begrenset til totalt 25 000 eksporterte strømmer. Når du har nådd det - som kan være raskere enn du tror - må du kjøpe en lisens.

ntopng kan skryte av et nettbasert brukergrensesnitt somkan presentere data på forskjellige måter som topppratere, flyter, verter, enheter og grensesnitt. Det er diagrammer, tabeller og grafer. mange med drill-down alternativer. Grensesnittet er veldig fleksibelt og gir mulighet for mye tilpasning.

Våre Topp 5 pakkesniffere

For mest mulig informasjon om hva som skjer på dinnettverk, pakkesniffere er det du trenger. De fungerer ved å fange opp alle data på et bestemt punkt i nettverket ditt, og lar deg avkode hver pakke og følge detaljene i hver "samtale". Plasseringen av en pakkesniffer er i seg selv en komplisert sak, da den vil ha en direkte forekomst av hva du kan se. Det er skrevet hele bøker om det. En pakkesniffer blir vanligvis satt opp for å fange opp en servertrafikk ved å speile den serverens bytteport til en gratis port på samme enhet der snifferen vil være tilkoblet. Det finnes også kraner som kan settes inn mellom to enheter og fange opp all trafikk som går. La oss kort diskutere hva de fem beste pakkesnifferne er.

1. Wireshark

Wireshark har eksistert i evigheter. Det startet i forrige århundre. Og i dag er det fortsatt "Verdens fremste og mye brukte nettverksprotokollanalysator". Det er de facto-standarden for mange bedrifter, offentlige etater og utdanningsinstitusjoner.

Wireshark

Blant produktets viktigste funksjoner finner dumulighet for å gjøre live fange og offline analyse. Wireshark støtter også dyp inspeksjon av hundrevis av protokoller, med flere som blir lagt til hele tiden. Den har også de kraftigste skjermfiltrene i bransjen. Produktet kjøres på Windows, Linux, macOS, Solaris, FreeBSD, NetBSD og mange andre.

2. Tcpdump

Tcpdump er et kjent Unix-kommandolinjeprogramsom er innebygd i de fleste Unix-lignende systemer, inkludert mest Linux-distribusjon. Selv om det er ganske vanskelig å bruke og enda vanskeligere å mestre, tilbyr det muligens den beste funksjonaliteten og fleksibiliteten til enhver pakkesniffer. Det er en port av tcpdump for Windows som heter WinDump. Det er noe enklere å bruke

tcpdump

Tcpdump vil ikke pakke dekode som Wireshark. Det vil bare vise pakker på skjermen når de blir tatt. På grunn av den imponerende mengden data som transporteres på et nettverk, brukes filtre ofte, slik at bare dataene vi trenger å se, er listet opp på skjermen. Faktisk er tcpdumps filtreringsevne sannsynligvis den største eiendelen, og hvorfor kommandoen fremdeles er mye brukt i dag.

3. EtherApe

EtherApe er et annet åpen kildekode-prosjektWireshark og tcpdump. Imidlertid bruker den en mer grafisk fremstilling av trafikken og kan mest effektivt brukes til å kartlegge kilden til tung trafikk som forårsaker nettverkstetthet. EtherApe er egentlig ikke en pakkesniffer på at den ikke vil avkode pakker eller til og med la deg fange dem i et bord.

EtherApe

I stedet har EtherApe en mer grafisk tilnærming. Det vil skildre nettverket ditt som en sirkel med hver vert på grensen. I sirkelen er det en linje mellom to verter som kommuniserer. Linjene er fargekodet etter type trafikk, og tykkelsen deres viser trafikkmengden. Det er et veldig annet verktøy å lære og bruke, men likevel gir det en annen måte å se på trafikk som har vist seg å være nyttig mer enn en gang.

4. Kismet

De fleste produktene i denne kategorien er åpen kildekodeog Kismet er ikke annerledes i den forbindelse. Men Kismet er ganske annerledes ved at den spesialiserer seg i trådløse nettverk. Den kan for eksempel snuse og analysere trafikken til skjulte nettverk eller ikke-sendte SSID-er. Når du ganske enkelt ikke vet hva som forårsaker problemer, og du ganske enkelt ikke finner det, kan Kismet sannsynligvis snuse det ut. Faktisk er Kismet spesielt godt egnet for trådløse nettverk

Kismet main

Kismet vil stort sett kjøre på Unix-lignende driftsystemer som inkluderer Linux og alle smaker av BSD og osX. Den kan til og med kjøres på Windows under Cygwin, men dette er langt utenfor omfanget av denne artikkelen. Hvis du trenger å overvåke trådløse nettverk, skaff deg en Mac eller Linux-maskin og installer Kismet.

5. SolarWinds Network Performance Monitor (30-DAGERS PRØVE)

Selv om SolarWinds ikke har en frittståendepakkesniffer. Det er noe som snuser og analyserer funksjonalitet som er innebygd i nettverksresultatmonitoren. Modulen lar deg bestemme om et problem er forårsaket av applikasjonen eller nettverket. Den kan beregne svarstider for applikasjoner og nettverk, og hjelper deg med å feilsøke ytelsesproblemer. Den kan også identifisere over tusen applikasjoner og la deg se hvilken trafikk som er i nettverket ditt. Til slutt vil du kunne oppdage unormal trafikk for å forhindre potensielle sikkerhetstrusler.

SolarWinds NPM - Reaksjonstid for applikasjoner og nettverk

Priser for SolarWinds 'nettverksytelseMonitor starter bare sjenert for $ 3 000. Heldigvis er en fullt funksjonell 30-dagers prøveversjon tilgjengelig gratis. Du kan se selv om verktøyet er noe for deg.

Pakk inn

Vi har nettopp presentert vårt 15 beste nettverkovervåkingsverktøy. Du trenger ikke alle av dem, men før eller senere vil du sannsynligvis trenge en i hver kategori. Alle disse verktøyene er flotte og fungerer veldig bra. De er alle forskjellige fra hverandre, og selv om vi kanskje foretrekker det, kan opplevelsen din føre deg til en annen. Men siden alle disse verktøyene enten er gratis eller har en gratis evalueringsversjon tilgjengelig, hva er det som hindrer deg i å prøve dem alle og bestemme selv hvilket som passer best til dine behov?

kommentarer